
漏洞名稱:Apache OpenMeeting目錄遍歷漏洞
發表日期:2016-04-13 14:16:27
漏洞名稱:Apache OpenMeeting目錄遍歷漏洞(CVE-2016-0784)
CVE ID:CVE-2016-0784
受影響系統:
Apache Group OpenMeetings 〈 3.1.1
詳細信息:
CVE ID:CVE-2016-0784
受影響系統:
Apache Group OpenMeetings 〈 3.1.1
詳細信息:
Apache OpenMeetings是音頻及視頻會議軟件。
Apache OpenMeetings 3.1.1之前版本,Import/Export System Backups功能存在目錄遍歷漏洞。遠程管理員用戶可對任意文件進行寫操作。
漏洞來源:
Andreas Lindh
解決方案:
廠商補丁:
Apache Group
------------
目前廠商已經發布了升級補丁以修復這個安全問題,請到廠商的主頁下載:
------------
目前廠商已經發布了升級補丁以修復這個安全問題,請到廠商的主頁下載:
https://www.apache.org/dist/openmeetings/3.1.1/CHANGELOG